福pdf阅读器怎么修改(pdf编辑器手机版使用体验)
相信经常与PDF打交道的人都不会对福昕感到陌生,一家在国内起家国外走红的国产厂商,该公司旗下的PDF和PDF在全球拥有6.5亿用户。
本周二,福昕发布了PDF阅读器和编辑器的安全更新,以解决包括远程代码执行在内的多个漏洞。
这些漏洞是Cisco Talos的研究人员发现的,编号为CVE-2021-21831、CVE-2021-21870 和CVE-2021-21893,CVSS严重性评分达到了8.8。
这些漏洞都是福昕PDF应用程序的JavaScript引擎中的释放后重用漏洞。应用程序在处理某些JavaScript代码或注释对象时,存在暴露于远程代码执行漏洞攻击的风险。
攻击者可以利用此漏洞制作恶意的PDF文件,诱骗目标打开,从而执行任意代码。根据Cisco Talos研究人员的说法,如果受害者启用了福昕的浏览器插件,该漏洞也可以通过恶意网站进行利用。
此外,福昕也解决了应用程序存在的一些其他问题,如:
未能正确处理循环条件,由无限循环导致的堆栈溢出问题。该问题导致了应用程序在遍历PDF文件的书签节点时存在暴露于释放后重用远程代码执行漏洞攻击和崩溃的风险。
使用递归解析XML节点时,递归级别超过最大递归深度的问题。该问题导致应用程序在使用太多嵌入式节点分析XML数据时存在暴露于堆栈溢出漏洞攻击和崩溃的风险。
在执行submitForm函数时,应用程序存在任意文件写入漏洞的问题。攻击者可以利用该漏洞在本地系统创建任意文件并注入不受控制的内容。
受漏洞影响的Windows平台的福昕PDF阅读器为11.0.0.0.49893 及以前的版本,PDF编辑器为11.0.0.0.49893、 10.1.4.37651 及以前的版本。
Mac平台的该应用程序也受到了其中一些漏洞的影响。两个平台的应用程序都可采用以下方式更新版本以免受漏洞影响:
1、从福昕PDF阅读器或福昕PDF编辑器的”帮助”选项卡中,单击”检查更新”并更新到最新版本。
2、前往福昕官网下载应用程序的更新版本。
相关内容
-
你支持800万用户Firefox吗如何能在火狐浏览器上
你支持800万用户Firefox吗如何能在火狐浏览器上中国的道路,,2...
-
如何设置用户权限|如何设置用户权限密码
如何设置用户权限|如何设置用户权限密码,,如何设置用户权限密...
-
小编辑器教你减少计算机网络流量的最简单方法
小编辑器教你减少计算机网络流量的最简单方法,,核心提示:教你如...
-
linux – 如何为Debian中的所有用户设置PATH?
linux – 如何为Debian中的所有用户设置PATH?,适用于,用户,我有...
-
金蝶系统管理员删除|金蝶用户管理员删了怎么办
金蝶系统管理员删除|金蝶用户管理员删了怎么办,,1.金蝶用户管...
-
悦书网-电脑版|悦书阅读器
悦书网-电脑版|悦书阅读器,,悦书阅读器方正清刻本悦宋简体、华...
-
核心2被曝严重漏洞英特尔称效果不大
核心2被曝严重漏洞英特尔称效果不大,,核心2处理器一直是英特尔...
-
如何删除电脑上的用户|如何删除电脑上的用户名
如何删除电脑上的用户|如何删除电脑上的用户名和密码,,如何删...
-
福昕阅读器快捷键|福昕阅读器使用方法
福昕阅读器快捷键|福昕阅读器使用方法,,福昕阅读器使用方法1/1...
-
台式机还是笔记本夏天给电脑用户买什么
台式机还是笔记本夏天给电脑用户买什么,,随着暑假的到来,许多同...
-
添加网络打印机|添加网络打印机要输入用户名密
添加网络打印机|添加网络打印机要输入用户名密码,,添加网络打...
-
金蝶软件显示与其它用户有冲突|金蝶KIS专业版出
金蝶软件显示与其它用户有冲突|金蝶KIS专业版出现“当前使用...
-
低端家庭用户如何购买CPU
低端家庭用户如何购买CPU,,大家都知道,随着电脑配件价格的不断...
-
国内用户的福音:Windows7SP1升级不会在蓝屏上死
国内用户的福音:Windows7SP1升级不会在蓝屏上死亡。,,Windows 7...
-
清洁用户有福了贝尔金推出一个可洗鼠标
清洁用户有福了贝尔金推出一个可洗鼠标,,鼠标是我们常用的设备...